URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 110591
[ Назад ]

Исходное сообщение
"Релиз почтового сервера Postfix 3.2.0 "

Отправлено opennews , 03-Мрт-17 12:58 
После года разработки представлен (http://www.postfix.org/announcements/postfix-3.2.0.html) релиз новой стабильной ветки почтового сервера Postfix - 3.2.0 (http://www.postfix.org). В то же время объявлено о прекращении поддержки ветки Postfix 2.10 (https://www.opennet.me/opennews/art.shtml?num=36086), выпущенной в начале 2013 года. В феврале проект Postfix отметил (http://marc.info/?l=postfix-users&m=148692283916682&w=2) своё двадцатилетие. Первая сборка, включающая библиотеку функций и базовый обработчик, была сформирована 20 февраля 1997 года и включала 8086 срок кода (4204 без комментариев). Для сравнения выпуск Postfix 3.2 содержит 236 тысяч строк кода (137 тысяч без комментариев).


Postfix является одним из редких проектов, сочетающих одновременно высокую безопасность, надёжность и производительность, чего удалось добиться благодаря продуманной архитектуре (http://www.postfix.org/OVERVIEW.html) и достаточно жесткой политике оформления кода и аудита патчей.  В соответствии с данными, полученными (http://www.securityspace.com/s_survey/data/man.201702/mxsurv...) в результате автоматизированного опроса около двух миллионов почтовых серверов, Postfix используется на 33.07% (год назад 32.80%) почтовых серверов,  доля Exim составляет 56.02% (53.62%),  Sendmail -  5.06% (6.38%), Microsoft Exchange - 1.14% (1.90%).


Основные новшества (ftp://ftp.porcupine.org/mirrors/postfix-release/official/pos...) Postfix 3.2.0:

-  Реализована возможность согласования TLS-соединения с использованием криптографических алгоритмов на базе эллиптических кривых, при наличии  OpenSSL 1.0.2 или более новой ветки. По умолчанию  параметр smtpd_tls_eecdh_grade теперь установлен в значение  "auto". Для определения списка доступных для согласования TLS-соединения эллиптических кривых представлен новый параметр tls_eecdh_auto_curves;

-  Поддержка (http://www.postfix.org/mysql_table.5.html) вызова хранимых процедур для MySQL. Например, теперь можно не только осуществить запрос с использованием выражения SELECT, но и вынести логику запроса в хранимую процедуру ("query = CALL lookup('%s')" вместо "query = SELECT....");

-  По аналогии с таблицами "regexp:" и "pcre:" в таблицы CIDR (http://www.postfix.org/cidr_table.5.html) ("cidr:", сопоставление IP и подсетей) добавлена возможность использования условных выражений if/endif, при помощи которых можно выборочно исключать или добавлять обработку отдельных блоков при совпадении заданного шаблона подсети;

-  В команде postmap, а также в наборах "inline:" и "texthash:" появилась возможность оставления пробелов в левой части таблиц сопоставления (ранее начальные пробелы обрабатывались как часть маски, что приводило к возникновению не бросающихся в глаза ошибок). При наличии начального пробела в маске, его теперь следует экранировать при помощи двойных кавычек;

-  Возможность привязки разных настроек Milter для отдельных клиентов. Для привязки настроек нужно использовать таблицы сопоставления smtpd_milter_maps, параметры из которых переопределят заданные по умолчанию настройки (smtpd_milters в main.cf). Имеется также возможность отключения Milter для отдельных клиентов, для этого в таблице сопоставления следует указать значение "DISABLE";


-  В протокол, используемый для обращения к внешнему policy-серверу, добавлена возможность передачи данных об IP-адресе и сетевом порте локального SMTP-сервера (атрибуты server_address и server_port). Аналогичные сведения также доступны в протоколе взаимодействия с Milter ({daemon_addr} и {daemon_port}) и протоколе XCLIENT (DESTADDR, DESTPORT);

-  Опция "-C" в утилите sendmail теперь может указывать только на директории, явно заданные в конфигурации Postfix (параметры alternate_config_directories и multi_instance_directories в main.cf). Ограничение действует если утилита sendmail запущена под идентификатором обычного пользователя. Обойти ограничение можно запустив sendmail  c правами root. Изменение внесено с  целью повышения безопасности и блокирования дополнительных векторов атак, осуществляемых через манипуляцию (https://www.opennet.me/opennews/art.shtml?num=45779) с параметрами (https://www.opennet.me/opennews/art.shtml?num=45774)  sendmail из PHP-функции mail();


-  В таблицы сопоставления по маскам в заголовке и теле письма (header_checks и body_checks) добавлена поддержка новых действий     "PASS" и "STRIP".  "STRIP" похож на действие "IGNORE", но производит запись данных о срабатывании в лог. При указании "PASS" производится отключение дальнейших проверок заголовков и тела сообщения, а также инспектирования в Milter;

-  В состав включён вспомогательный скрипт collate.pl (auxiliary/collate/collate.pl), выполняющий группировку записей в файле с логом Postfix для более удобного разбора и изучения лога. Записи группируются по сеансам на основе информации об идентификаторах очереди и процесса;

-  В реализации SMTPUTF8 отключен ранее добавленный временный слой для обеспечения совместимости стандартов IDNA2003 и IDNA2008, определяющих  использование символов национальных алфавитов в доменных именах. Изменение позволило привести поведение Postfix в соответствие с поведением web-браузеров при работе с интернационализированными доменными именами;

-  Прекращена поддержка сертификатов PKIX-EE и записей "TLSA 2 [01] [12]", как методов, устаревших после внедрения спецификации DANE.

URL: http://marc.info/?l=postfix-announce&m=148850319710751&w=2
Новость: http://www.opennet.me/opennews/art.shtml?num=46129


Содержание

Сообщения в этом обсуждении
"Релиз почтового сервера Postfix 3.2.0 "
Отправлено zfs , 03-Мрт-17 12:58 
> Postfix используется на 33.07% (год назад 32.80%) почтовых серверов, доля Exim составляет 56.02% (53.62%), Sendmail - 5.06% (6.38%), Microsoft Exchange - 1.14% (1.90%).

Т.е. все откусили по чуть-чуть от Эксима. Ну Ок. Но вот что у  Sendmail доля выросла, вот это неожиданно :)


"Релиз почтового сервера Postfix 3.2.0 "
Отправлено zfs , 03-Мрт-17 13:00 
Тьфу ты, не проснулся. Как раз наоборот, у Sendmail и Exchange доли упали. Тогда все логично.

"Релиз почтового сервера Postfix 3.2.0 "
Отправлено zomg , 03-Мрт-17 13:10 
Наоборот же. Первое число -- стало. Второе --было.

"Релиз почтового сервера Postfix 3.2.0 "
Отправлено dkg , 03-Мрт-17 12:58 
Ждем в iRedMail.

"Релиз почтового сервера Postfix 3.2.0 "
Отправлено Сокет , 03-Мрт-17 13:49 
Ждать его надо не в iRedMail, а в дистрибутиве, на который iRedMail ставите, т.к. ставятся пакеты из репозитория дистрибутива.

"Релиз почтового сервера Postfix 3.2.0 "
Отправлено Anonim , 03-Мрт-17 19:42 
> dkg
> Ждем в iRedMail.

http://www.opennet.me/openforum/vsluhforumID3/110578.html#8


"Релиз почтового сервера Postfix 3.2.0 "
Отправлено Sabakwaka , 03-Мрт-17 22:14 
>> Ждем в iRedMail

Чаво?

iRedMail использует Postfix с первого дня своего существования.


"Релиз почтового сервера Postfix 3.2.0 "
Отправлено Аноним , 04-Мрт-17 00:05 
iredmail который бесплатный -> УГ
делайте руками

"Релиз почтового сервера Postfix 3.2.0 "
Отправлено Crazy Alex , 10-Мрт-17 23:57 
Вот он тем и хорош, что не надо ни хрена делать руками. В результате можно поднять себе почтовик в рабочей конфигурации без тайных почтовых знаний.

"Релиз почтового сервера Postfix 3.2.0 "
Отправлено Аноним , 04-Мрт-17 11:17 
Ждуны повсюду

"Релиз почтового сервера Postfix 3.2.0 "
Отправлено Аноним , 03-Мрт-17 14:05 
только мне кажется, что выпуск новых веток, чтобы отказаться от поддержки старого, происходит очеть быстро... ну это же не фаерфокс.

"Релиз почтового сервера Postfix 3.2.0 "
Отправлено DmA , 03-Мрт-17 17:39 
>включала 8086 срок кода (4204 без комментариев).

Вот как надо писать ПО, чтобы у него было многие лета жизни. Правильно описали всё, чтобы самим было понятно, спроектировали и проект успешен.
А то сиди разбирайся в чудом коде, что там автор задумывал...


"Релиз почтового сервера Postfix 3.2.0 "
Отправлено www2 , 08-Мрт-17 14:46 
// Инкрементируем i
i++;
// Выводим i на стандартный вывод
fprintf(stdout, "%d\n", i);

Легче?


"Релиз почтового сервера Postfix 3.2.0 "
Отправлено Аноним , 03-Мрт-17 18:54 
Отличный почтовик.

"Релиз почтового сервера Postfix 3.2.0 "
Отправлено ALex_hha , 03-Мрт-17 20:46 
> Поддержка вызова хранимых процедур для MySQL. Например, теперь можно не только осуществить запрос с использованием выражения SELECT, но и вынести логику запроса в хранимую процедуру ("query = CALL lookup('%s')" вместо "query = SELECT....");

глядишь, лет так через 5-10 догонит exim по функциональности :)


"Релиз почтового сервера Postfix 3.2.0 "
Отправлено _ , 03-Мрт-17 22:56 
Мы любим его не за это. Мы его любим за то что с ним твоя почта - твоя, а с икзимом - чья попало :)

"Релиз почтового сервера Postfix 3.2.0 "
Отправлено Аноним , 04-Мрт-17 00:11 
>> Поддержка вызова хранимых процедур для MySQL. Например, теперь можно не только осуществить запрос с использованием выражения SELECT, но и вынести логику запроса в хранимую процедуру ("query = CALL lookup('%s')" вместо "query = SELECT....");
> глядишь, лет так через 5-10 догонит exim по функциональности :

макросах exim можно написАть OS, postfix более дубовый, за что я лично его и и люблю


"Релиз почтового сервера Postfix 3.2.0 "
Отправлено DeadLoco , 04-Мрт-17 19:54 
> за что я лично его и и люблю

Ну, пока он нужен лично вам - любите на здоровье. Увы, когда МТА нужен привередливым клиентам, приходится выбирать софт с функционалом.



"Релиз почтового сервера Postfix 3.2.0 "
Отправлено . , 04-Мрт-17 22:17 
Ну, пока он нужен лично вам - выбирайте на здоровье!
Увы когда МТА нужен привередливым клиентам, которым не пофиг на безопасность - выбирать есть из постфикса и ... и всё :)

PS: Поправил, не благодари!


"Релиз почтового сервера Postfix 3.2.0 "
Отправлено DeadLoco , 04-Мрт-17 22:54 
> PS: Поправил, не благодари!

В ситуации, когда в одном софте находят ошибки, а в другом - нет, я предпочту первый. Там ошибки, хотя бы, находят...


"Релиз почтового сервера Postfix 3.2.0 "
Отправлено _ , 06-Мрт-17 17:43 
Горячо рекомендую шлимыл версии до 2000 года! По твоей методе - самое оно!

"Релиз почтового сервера Postfix 3.2.0 "
Отправлено DeadLoco , 06-Мрт-17 17:53 
> Горячо рекомендую шлимыл версии до 2000 года! По твоей методе - самое оно!

Собсно, до 1999 года я и сидел на сендмейле, поскольку экзим до тех пор уже был хорош концептуально, но еще недостаточно хорош для продакшна.


"Релиз почтового сервера Postfix 3.2.0 "
Отправлено Michael Shigorin , 05-Мрт-17 21:43 
> глядишь, лет так через 5-10 догонит exim по функциональности :)

Надеюсь, нет -- не хотелось бы сидеть у разбитого решета, когда для этого достаточно взять exim (не понимаю тех людей, которые это выбрали в дебиан по умолчанию, хоть ты тресни).


"Релиз почтового сервера Postfix 3.2.0 "
Отправлено DeadLoco , 06-Мрт-17 17:59 
> не хотелось бы сидеть у разбитого решета

Твой иррациональный страх перед экзимом должен иметь какие-то причины. Ну, как это обычно бывает с фобиями - семейное насилие в детстве, или фрустрация от подавленных желаний, или еще какие-то скелеты в подсознании.


"Релиз почтового сервера Postfix 3.2.0 "
Отправлено www2 , 08-Мрт-17 14:52 
> не понимаю тех людей, которые это выбрали в дебиан по умолчанию, хоть ты тресни).

Когда смотришь на конфиг Exim, в нём всё более-менее понятно, его можно читать как книгу. Когда нужно добиться от него какого-то поведения, ты конструируешь это поведение из имеющихся элементов.

Когда смотришь в конфиг Postfix, то видишь кашу из настроек со значениями, но не понимаешь, что каждая из настроек означает и в каком порядке они применяются. Когда нужно добиться от него какого-то поведения, ты листаешь man'ы и ищешь, где же опция, которая сделает то, что тебе нужно. Иногда такая опция не находится или имеет ограничения, которые не позволяют сделать то, что ты хочешь.


"Релиз почтового сервера Postfix 3.2.0 "
Отправлено Аноним , 03-Мрт-17 22:04 
Стастистика интересная. Вероятно это всякие mx, front сервера. А именно как почтовые сервера в компаниях - статистика другая.

"Релиз почтового сервера Postfix 3.2.0 "
Отправлено _ , 03-Мрт-17 22:57 
>А именно как почтовые сервера в компаниях

Этого зверька пора в красную книгу. Все в облаках *ля  :(


"Релиз почтового сервера Postfix 3.2.0 "
Отправлено Dimez , 04-Мрт-17 02:42 
С Sendmail можно уже переходить?

"Релиз почтового сервера Postfix 3.2.0 "
Отправлено Аноним , 04-Мрт-17 12:13 
уже лет 15 как нужно

"Релиз почтового сервера Postfix 3.2.0 "
Отправлено DeadLoco , 04-Мрт-17 19:51 
На экзим

"Релиз почтового сервера Postfix 3.2.0 "
Отправлено Аноним , 05-Мрт-17 04:41 
Работает - не трогай

"Релиз почтового сервера Postfix 3.2.0 "
Отправлено Аноним , 06-Мрт-17 02:16 
Фраза-детектор профнепригодности.

"Релиз почтового сервера Postfix 3.2.0 "
Отправлено _ , 06-Мрт-17 17:47 
Ах Моська! ...
С тех пор ничего не изменилось :-)

"Релиз почтового сервера Postfix 3.2.0 "
Отправлено www2 , 08-Мрт-17 14:55 
> Работает - не трогай

Ага. Дело начинает пахнуть жареным - меняй работу.


"Релиз почтового сервера Postfix 3.2.0 "
Отправлено лютый жабист__ , 06-Мрт-17 06:16 
Статистика, такая статистика.

У нас в конторе Microsoft Exchange с 10к пользователями, наверное с терабайт почты. В инет торчит Ironport. Статистикощетатели это всё записали как один узел? Или вообще не посчитали, судя по отсутствию Ironport?

А мой сервак-заглушку на VPS-е с 512МБ и торчащим в инет postfix-ом как ещё один равноценный узел? Смехотворно.


"Релиз почтового сервера Postfix 3.2.0 "
Отправлено Нет , 06-Мрт-17 08:20 
> У нас в конторе Microsoft Exchange с 10к пользователями, наверное с терабайт
> почты.

Аж по 100 мегабайт на пользователя в конторе с 10к юзеров? Вот это да. А от дискет когда планируете отказаться?
Продолжайте вести наблюдение.


"Релиз почтового сервера Postfix 3.2.0 "
Отправлено _ , 06-Мрт-17 17:54 
>Аж по 100 мегабайт на пользователя в конторе с 10к юзеров?

А вот это ты зря. У больших нискажуктоновывсеихзнити на середину 2012 было 50 и ниппёт. Для письмо-помойки рекомендовали local foldes (pst/ost?) on home network drive.


"Релиз почтового сервера Postfix 3.2.0 "
Отправлено _ , 06-Мрт-17 17:48 
> Смехотворно.

Ты прям эталонный пример жабы ГМ. :) Без вас было бы скучно, да :)


"Релиз почтового сервера Postfix 3.2.0 "
Отправлено ALex_hha , 07-Мрт-17 01:24 
> не понимаю тех людей, которые это выбрали в дебиан по умолчанию, хоть ты тресни

да дело не в дефолтном МТА, который по сути только крон сообщения и отправляет. В таких конфигах вообще пофигу какой МТА, хоть sendmail. А когда тебе нужно настроить что то чуть более сложное чем дефолтный конфиг, то прямолинейность postfix сводит на нет все его плюсы. Ну это как сравнивать vsftpd и proftpd. Так что каждый сам выбирает, что ему нужно.


"Релиз почтового сервера Postfix 3.2.0 "
Отправлено ALex_hha , 07-Мрт-17 01:26 
> Мы его любим за то что с ним твоя почта - твоя, а с икзимом - чья попало :)

твоя почта localhost всегда будет с тобой. узбагойся


"Релиз почтового сервера Postfix 3.2.0 "
Отправлено Аноним , 07-Мрт-17 12:29 
У postfix другая концепция, хочешь гибкости - подключи mimedefang и делай с сообщением все что хочешь (архивируй, модифицируй и т.д.) Или пишите свои фильтры под задачи.

"Релиз почтового сервера Postfix 3.2.0 "
Отправлено www2 , 08-Мрт-17 14:57 
> У postfix другая концепция, хочешь гибкости - подключи mimedefang и делай с
> сообщением все что хочешь (архивируй, модифицируй и т.д.) Или пишите свои
> фильтры под задачи.

Отличная концепция. Не понятно только, зачем же тогда Postfix?


"Релиз почтового сервера Postfix 3.2.0 "
Отправлено ALex_hha , 08-Мрт-17 22:28 
> У postfix другая концепция, хочешь гибкости - подключи mimedefang и делай с сообщением все что хочешь (архивируй, модифицируй и т.д.)

вы действительно хотите начать очередной спор о том, что postfix не умеет? И никакие mimedefang/postfwd тут не помогут.

> Или пишите свои фильтры под задачи.

отлично, т.е. вы предлагаете выдумывать свой велосипед, когда в exim это все из коробки уже лет эдак 10 ;)


"Релиз почтового сервера Postfix 3.2.0 "
Отправлено Аноним , 09-Мрт-17 14:26 
Exim уже не развивается (Хэйзел давно отошел от дел). Насколько я в курсе, Яндекс почта на postfix, расскажите им про гибкость exim4. Они наверное не в курсе.

"Релиз почтового сервера Postfix 3.2.0 "
Отправлено DeadLoco , 10-Мрт-17 15:00 
> Exim уже не развивается (Хэйзел давно отошел от дел)

Ох уж мне эти сказочники! Вы свои сказки домохозяйкам рассказывайте - выше вероятность, что поверят.

Полгода тому слал фичреквест и Филип ответил, что запрос поставлен в план. В декабрьском релизе 4.88 фича уже присутствует.